IPchains firewall op router: watte?

Pagina: 1
Acties:

  • Solarsparc
  • Registratie: Juli 2001
  • Laatst online: 21:54
Hey,

Ik heb op dit moment een router met Slackware Linux.
Op dit moment forward IPchains alleen nog maar, maar ik wil graag wat veiligheid. De veiligheid mag echter niet (teveel) ten koste gaan van het gebruiksgemak op de clienten. Mijn vraag is dus: hoe maak ik een zo veilig mogelijke ipchains firewall zonder m'n clienten teveel te hinderen? Kan ik op 1 of andere manier al (of in in ieder geval het meeste) ingaande verkeer blokkeren dat niet bestemd is voor het interne netwerk, maar het verkeer dat wel bestemd is voor het interne netwerk wel door laten?
Verder graag een paar goede tips over wat te blokkeren en wat door te laten.

BVD.

  • deadinspace
  • Registratie: Juni 2001
  • Laatst online: 16-08 16:08

deadinspace

The what goes where now?

Ja, dit kan. Hier zijn genoeg HOWTO's over geschreven.
Zoek met google maar eens op 'ipchains howto linux' of iets in die geest.

Oja, en zorg dat je op de fysieke console van die bak kunt inloggen, want als je per ongeluk wat teveel in de firewall zet kun je met ssh niet meer inloggen, en heb je dus de console nodig om dat ongedaan te maken :)

  • odysseus
  • Registratie: Augustus 2000
  • Nu online

odysseus

Debian GNU/Linux Sid

Denk aan iets als 'ipchains -A INPUT -d $IP_ROUTER -i $EXTERNAL_INTERFACE -j DROP'. En zie de verschillende securityguides die online staan (en natuurlijk de howto's op www.linuxdoc.org).

Leven is het meervoud van lef | In order to make an apple pie from scratch, you must first create the universe.